کشف و رفع باگ امنیتی ۱۰ ساله در ریپل؛ امکان تولید نامحدود XRP وجود داشت
توسعهدهندگان دفتر کل ریپل یک آسیبپذیری بحرانی ۱۰ ساله را در موتور پرداخت این شبکه بیسروصدا برطرف کردند؛ باگی که به مهاجمان اجازه میداد بدون محدودیت و تنها با هزینه چند صد توکن، توکنهای جدید خلق کنند و سقف عرضه ۱۰۰ میلیارد واحدی این دارایی را نقض نمایند. این اتفاق میتوانست بنیاد اصلی شبکه را با خطر مواجه کند، اما پس از ارتقای سریع گرهها، اختلالی در روند شبکه رخ نداد و قیمت ریپل نیز واکنش منفی شدیدی ثبت نکرد.
این نقص فنی در کدهای تسویه پرداخت صرافی غیرمتمرکز (DEX) داخلی شبکه قرار داشت که پیشینه آن به سال ۲۰۱۵ بازمیگردد. هنگام تجمیع سفارشهای متعدد در یک تراکنش، سیستم محاسباتی ۶۴ بیتی دچار خطای سرریز عدد صحیح (Integer Overflow) میشد.
این خطا محاسبات ارقام بزرگ را به اعدادی بسیار کوچک تبدیل میکرد؛ بهگونهای که فروشندگان مبلغ کامل را دریافت میکردند اما از خریدار مبلغ ناچیزی کسر میشد و مابهالتفاوت آن، توکنهایی بودند که از هیچ تولید میشدند.
سرعت عمل توسعهدهندگان ریپل در مهار بحران
این رخنه توسط کایدن لیائو (Cayden Liao) و وریا ایآی (Veria AI) در برنامه پاداش کشف باگ گزارش شد. ریپلایکس (RippleX) بیدرنگ این نقص را در رده «بحرانی» ارزیابی کرد و با عرضه نسخه نرمافزاری ۳.۴.۱، بیش از ۸۰٪ اعتبارسنجهای اصلی ظرف سه روز شبکه را بهروزرسانی کردند.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.